Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortress — Moteur Chromium furtif qui empêche les scrapeurs et les agents de navigateur d'être bloqués, avec une seule ligne de code à modifier. | Kitploit
Outils/GitHubGitHub/tiliondev/fortress
Évasion IDS/IPSAnti-BotUsurpation d'Empreinte Numérique
GitHubtiliondev/fortress

fortress

Moteur Chromium furtif qui empêche les scrapeurs et les agents de navigateur d'être bloqués, avec une seule ligne de code à modifier.

Voir le dépôt
4363224il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Fortress

Un moteur de navigateur pour les gouverner tous

Moteur Chromium furtif

Chromium pip npm Docker pulls
CreepJS Runtime.enable leak
Copy for agent llms.txt
MCP server npm tilion-mcp

Fortress est un moteur Chromium furtif qui empêche vos scrappers et agents navigateurs de se faire bloquer, avec une seule ligne de code modifiée. Les détecteurs de bots identifient l'automatisation en lisant l'empreinte numérique du navigateur ; Fortress corrige cette empreinte dans le C++ de Chromium, de sorte que le navigateur se présente comme une installation Chrome ordinaire. Les scrappers terminent leurs exécutions, les agents atteignent les pages qui leur sont assignées, et CreepJS, Sannysoft, BrowserScan ainsi que le Cloudflare Turnstile en direct le lisent tous comme un humain. Pointez votre Playwright ou Puppeteer existant vers Fortress via CDP, et rien d'autre dans votre code ne change.

Blink · V8 · BoringSSL patchés dans l'arbre · WebGL basé sur ANGLE / D3D11 · TLS cohérent JA3/JA4 · rebaseline mensuel en amont · versions reproductibles et validées par le gauntlet

34

correctifs C++
à surface unique

0%

CreepJS
headless / furtif

[native code]

dans tous
les realms

BSD-3

moteur ouvert,
reconstruisez-le vous-même

Fortress contourne un défi Cloudflare en direct, puis réussit sannysoft et BrowserScan

Capture non éditée du binaire Fortress dans une fenêtre réelle : il contourne un défi Cloudflare en direct, passe bot.sannysoft.com entièrement en vert, puis affiche « Normal » sur BrowserScan. Reproduisez avec tools/gauntlet.py.

Parité de code natif

Tout getter falsifié est un getter C++ : toString renvoie [native code], invariant par realm dans la frame principale, les iframes et les Web Workers.

CDP prêt à l'emploi

CDP brut de type nodriver sur :9222, sans fuite Runtime.enable. Gardez Playwright, Puppeteer ou tout client CDP ; échangez le navigateur, gardez votre code.

Passe le gauntlet

0% headless sur CreepJS ; Sannysoft, BrowserScan et Cloudflare Turnstile en direct réussis, le tout comme une installation Chrome standard.

Correctifs auditatables

34 petits correctifs mono-objectif dans patches/. Lisez-en un en une minute ; reconstruisez le moteur avec un seul script.

Cohérent par construction

V8, Blink et BoringSSL réels maintiennent l'accord entre le moteur, le user-agent et la forme TLS JA3/JA4 : un persona Windows sur une pile compatible.

Persona ajustable

Un binaire, une identité Windows vérifiée en cohérence ; les commutateurs --uxr-* permettent de surcharger n'importe quelle surface : GPU, écran, fuseau horaire, matériel, Client-Hints.


🆕 Nouveautés — 151.0.7908.0 · Rafraîchissement du moteur

Publié. Personas cohérents par lancement, renforcés.

  • Clavier par locale (QWERTY / QWERTZ / AZERTY) · périphériques média par persona · une passe de cohérence complète de parité de livraison.
  • La plateforme ↔ GPU ↔ fuseau horaire ↔ langue ↔ voix ↔ clavier se déplacent comme un seul appareil réel cohérent — à chaque lancement, depuis un unique binaire.
  • Parité de code natif (toString() reste [native code]), invariant par realm (main / worker / iframe) — cohérence compilée dans le navigateur, pas patchée en JavaScript.```bash pip install -U tilion-fortress # or: docker run --rm -p 9222:9222 tilion/fortress:latest
**[→ notes de version complètes](https://github.com/tiliondev/fortress/releases/tag/v151.0.7908.0)**


## Table des matières

| | |
|---|---|
| **[Ce que c'est](#what-it-is)** · **[Démarrage rapide](#quick-start)** | ce que c'est, installation, premier script, configuration d'agent IA |
| **[Le MCP Fortress](#the-fortress-mcp--stealth-browsing-as-agent-tools)** | 29 outils de navigateur furtif pour agents IA (Bêta) |
| **[Pourquoi patcher le moteur, pas la page](#why-patch-the-engine-not-the-page)** | la thèse de l'auto-révélation JS + les trois couches de détection |
| **[Comment Fortress se compare](#how-fortress-compares)** | vs puppeteer-stealth · Camoufox · CloakBrowser · vendeurs fermés |
| **[Preuve : résultats des détecteurs en direct](#proof-live-detector-results)** | CreepJS / Sannysoft / BrowserScan / Cloudflare, avec captures d'écran |
| **[Configurer le persona](#configure-the-persona)** | la surface d'empreinte `--uxr-*` |
| **[Fonctionne avec votre stack](#works-with-your-stack)** | browser-use · Crawl4AI · Stagehand · LangChain |
| **[Construire et vérifier](#build--verify)** | reproduire à partir des sources, vérifier la provenance |
| **[Référence](#reference)** | dépannage · FAQ · feuille de route · disposition du dépôt |

---

## Ce que c'est

Fortress est un fork de Chromium qui usurpe l'empreinte du navigateur depuis l'intérieur du moteur. Les surfaces que lisent les détecteurs de bots (canvas, WebGL, audio, polices, navigator, et une trentaine d'autres) sont corrigées dans le **C++** de Chromium, sans couche de correctif JavaScript au-dessus qu'une page puisse détecter.

Il est livré comme un binaire de navigateur ordinaire qui expose un endpoint CDP. Pointez Playwright, Puppeteer ou tout client CDP vers lui et votre automatisation existante s'exécute inchangée.
Télécharger l’outil